هدف لب
پیکربندی PAT روی یک روتر طوریکه چند هاست داخلی آدرس IP عمومی واحد اختصاصیافته به اینترفیس outside را به اشتراک بگذارند، و تأیید اینکه جلسات همزمان از هاستهای مختلف بهدرستی با شماره پورت تشخیص داده میشوند.
هدف لب (چرا مهم است)
Dynamic NAT، پوششدادهشده در لب قبلی، همچنان به یک آدرس عمومی بهازای هر هاست فعال همزمان نیاز دارد. PAT این محدودیت را کاملاً با اجازهدادن به بسیاری هاست داخلی برای اشتراکگذاری یک آدرس عمومی واحد در آنواحد، و تشخیص بین آنها با استفاده از شماره پورتهای منبع متفاوت، حذف میکند — تا حد زیادی رایجترین پیکربندی NAT در شبکههای دنیای واقعی، شامل تقریباً هر روتر خانگی.
توپولوژی لب
R1
Gi0/0 (inside): 192.168.65.1/24
Gi0/1 (outside): 203.0.113.50/30
هاستهای داخلی: PC-A (192.168.65.10)،
PC-B (192.168.65.11)،
PC-C (192.168.65.12)
هیچ استخری مورد نیاز نیست -- همه هاستها
آدرس اینترفیس outside خود R1 را به اشتراک
میگذارندوظیفه ۱: پیکربندی آدرسدهی و اینترفیسهای پایه
هر دو اینترفیس را پیکربندی کن، و Gi0/0 را بهعنوان inside و Gi0/1 را بهعنوان outside علامتگذاری کن.
وظیفه ۲: تعریف یک ACL که ترافیک داخلی واجد شرایط را شناسایی میکند
یک ACL استاندارد که با زیرشبکه داخلی تطبیق دارد بساز.
وظیفه ۳: پیکربندی PAT با استفاده از کلیدواژه Overload
NAT را طوری پیکربندی کن که ترافیک منطبقشده را با استفاده از آدرس خود اینترفیس outside ترجمه کند، با کلیدواژه overload که ترجمه مبتنیبر-پورت را فعال میکند.
وظیفه ۴: تولید ترافیک همزمان از چند هاست
از هر سه هاست داخلی همزمان ترافیک تولید کن.
وظیفه ۵: تأیید اشتراکگذاری یک آدرس عمومی توسط همه هاستها
تأیید کن جدول ترجمه هر سه هاست را نگاشتشده به همان آدرس عمومی، متمایزشده فقط با شماره پورت، نشان میدهد.
راهحل و تأیید
R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.65.1 255.255.255.0
R1(config-if)# ip nat inside
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip address 203.0.113.50 255.255.255.252
R1(config-if)# ip nat outside
R1(config-if)# no shutdownR1(config)# access-list 1 permit 192.168.65.0 0.0.0.255R1(config)# ip nat inside source list 1 interface gigabitethernet0/1 overload
-- برخلاف رویکرد مبتنیبر-استخر dynamic NAT،
-- "overload" آدرس واحد اینترفیس outside را
-- برای هر هاست ترجمهشده دوباره استفاده
-- میکند، و یک شماره پورت یکتا برای تشخیص
-- بین آنها اضافه میکندPC-A> ping 203.0.113.1
PC-B> ping 203.0.113.1
PC-C> ping 203.0.113.1R1# show ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 203.0.113.50:1 192.168.65.10:1 203.0.113.1 203.0.113.1
icmp 203.0.113.50:2 192.168.65.11:2 203.0.113.1 203.0.113.1
icmp 203.0.113.50:3 192.168.65.12:3 203.0.113.1 203.0.113.1
-- هر سه هاست دقیقاً همان آدرس global outside
-- (203.0.113.50) را به اشتراک میگذارند،
-- متمایزشده فقط با شماره پورت اضافهشده پس
-- از دونقطه -- این چیزی است که اجازه میدهد
-- تعداد نامحدودی هاست داخلی یک آدرس عمومی
-- واحد را به اشتراک بگذارند، برخلاف محدودیت
-- اتمام استخر دیدهشده با dynamic NAT در لب قبلینکته کلیدی
کلیدواژه "overload" PAT همان کلمه واحدی است که NAT را از یک نگاشت یک-به-یک به یک نگاشت واقعی چند-به-یک تبدیل میکند، کاملاً با ردیابی شمارههای پورت در کنار آدرس IP مشترک — این دقیقاً چرایی این است که یک کل شبکه خانگی با دهها دستگاه میتوانند آدرس IP عمومی واحدی که معمولاً توسط یک ارائهدهنده خدمات اینترنتی اختصاص یافته را به اشتراک بگذارند.